LeandroSA Postado Janeiro 18, 2016 Compartilhar Postado Janeiro 18, 2016 Galera alguém conhece alguma ferramenta além da acunetix ( que é um pouco cara), que consiga fazer varreduras em sites em busca de vulnerabilidades e indicar onde corrigir o erro e como ? Achei o site blindado também mas no site não tem valores etc, e não se só mostra a vulnerabilidade ou mostra como corrigir. Pode ser Free ou pago .. Ou alguém aqui faz isso ? Thanks 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
edvan Postado Janeiro 19, 2016 Compartilhar Postado Janeiro 19, 2016 Em 18/01/2016 em 23:26, LeandroSA disse: Galera alguém conhece alguma ferramenta além da acunetix ( que é um pouco cara), que consiga fazer varreduras em sites em busca de vulnerabilidades e indicar onde corrigir o erro e como ? Achei o site blindado também mas no site não tem valores etc, e não se só mostra a vulnerabilidade ou mostra como corrigir. Pode ser Free ou pago .. Ou alguém aqui faz isso ? Thanks Expand https://sitecheck.sucuri.net/ 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LeandroSA Postado Janeiro 19, 2016 Autor Compartilhar Postado Janeiro 19, 2016 Preciso de algo mais avançado para descobrir erro de SQL Injection etc. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
rubensk Postado Janeiro 19, 2016 Compartilhar Postado Janeiro 19, 2016 Em 19/01/2016 em 17:36, LeandroSA disse: Preciso de algo mais avançado para descobrir erro de SQL Injection etc. Expand https://www.qualys.com/free-tools-trials/ 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Janeiro 19, 2016 Compartilhar Postado Janeiro 19, 2016 Em 19/01/2016 em 18:01, rubensk disse: https://www.qualys.com/free-tools-trials/ Expand Os caras não colocam valor do serviço, a versão paga deve custar o valor do novo ford fusion para cada site varrido :P 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
rubensk Postado Janeiro 19, 2016 Compartilhar Postado Janeiro 19, 2016 Em 19/01/2016 em 18:13, chuvadenovembro disse: Os caras não colocam valor do serviço, a versão paga deve custar o valor do novo ford fusion para cada site varrido :P Expand Não é a minha experiência, mas cada orçamento é único... ... detalhe que as ferramentas gratuitas já fazem muita coisa. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LeandroSA Postado Janeiro 19, 2016 Autor Compartilhar Postado Janeiro 19, 2016 Em 19/01/2016 em 18:01, rubensk disse: https://www.qualys.com/free-tools-trials/ Expand Vou da uma olhada! 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Clayderson Postado Janeiro 22, 2016 Compartilhar Postado Janeiro 22, 2016 Dependendo do seu conhecimento em programação e do tamanho do sistema que será analisado, eu acho mais em conta pagar um profissional pra fazer isso pra você. SQL Injection não é uma vulnerabilidade difícil de ser corrigida e, em tese, esses sistemas poderiam te ajudar a solucionar o problema (em tese porque não confio totalmente na análise) mas, existem várias outras vulnerabilidades que não basta simplesmente substituir o modo como as conexões e querys são feitas com o banco. Dependendo de como o sistema foi feito, é preciso remexer em tudo e se você não tiver conhecimento pra isso, seu dinheiro foi jogado fora, já que o sistema de análise apenas aponta o problema e lhe dá uma solução genérica. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LeandroSA Postado Janeiro 22, 2016 Autor Compartilhar Postado Janeiro 22, 2016 Em 22/01/2016 em 00:21, Clayderson disse: Dependendo do seu conhecimento em programação e do tamanho do sistema que será analisado, eu acho mais em conta pagar um profissional pra fazer isso pra você. SQL Injection não é uma vulnerabilidade difícil de ser corrigida e, em tese, esses sistemas poderiam te ajudar a solucionar o problema (em tese porque não confio totalmente na análise) mas, existem várias outras vulnerabilidades que não basta simplesmente substituir o modo como as conexões e querys são feitas com o banco. Dependendo de como o sistema foi feito, é preciso remexer em tudo e se você não tiver conhecimento pra isso, seu dinheiro foi jogado fora, já que o sistema de análise apenas aponta o problema e lhe dá uma solução genérica. Expand Na verdade é um site ( pequeno) em PHP com um banco de dados. Se você conhecer alguém que faz orçamento (pentest) me manda um MP.. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Janeiro 22, 2016 Compartilhar Postado Janeiro 22, 2016 Um ModSecurity ou outro WAF pode lhe ajudar nisso sem custos altos. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.